<div dir="ltr"><a href="https://eprint.iacr.org/2015/1029">https://eprint.iacr.org/2015/1029</a><br><div><br></div><div>Communication costs 99% of energy costs, thus decisions to use Speck is wholly pointless. One could use the original 256-bit Threefish. One could use Threefish with triple the number of rounds. </div><div><br></div><div>This is a recurrent problem. Focusing on individual cipher costs while ignoring protocol costs wastes time towards pointless optimizations which could prove insecure and vulnerable (needless reductions in security margins). ChaCha's speed likely does not add any true benefit when asymmetric cryptography is factored in.</div></div>